View a markdown version of this page

AgentCore Kebijakan yang dihasilkan dalam AgentCore data pengamatan - Batu Dasar Amazon AgentCore

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AgentCore Kebijakan yang dihasilkan dalam AgentCore data pengamatan

Untuk jenis sumber daya mesin kebijakan dan kebijakan, Amazon Bedrock AgentCore menerbitkan metrik pemanggilan secara default CloudWatch . Data rentang tambahan tersedia saat pelacakan diaktifkan untuk sumber daya AgentCore Gateway terlampir, yang akan memancarkan rentang untuk Kebijakan dalam operasi AgentCore terkait. Lihat Mengaktifkan observabilitas untuk AgentCore runtime, memori, gateway, alat bawaan, dan sumber daya identitas untuk mempelajari lebih lanjut tentang pengaktifan.

Data metrik yang disediakan

Amazon Bedrock AgentCore menerbitkan metrik pemanggilan berikut secara default ke namespace. AWS/Bedrock-AgentCore CloudWatch Metrik ini dapat digunakan untuk mengamati dan memantau evaluasi kebijakan dan kinerja secara keseluruhan.

Metrik Deskripsi Unit

Invokasi

Jumlah permintaan yang dibuat untuk layanan

Hitungan

SystemErrors

Jumlah kesalahan sisi server (5xx)

Hitungan

UserErrors

Jumlah kesalahan sisi klien (4xx)

Hitungan

Latensi

Total waktu berlalu dari mengirim permintaan hingga menerima tanggapan

Milidetik

AllowDecisions

Jumlah keputusan yang menghasilkan ALLOW

Hitungan

DenyDecisions

Jumlah keputusan yang mengakibatkan DENY

Hitungan

TotalMismatchedPolicies

Jumlah kebijakan yang gagal untuk permintaan tertentu karena atribut yang hilang atau ketidakcocokan jenis

Hitungan

PolicyMismatch

Jumlah kegagalan untuk kebijakan tertentu yang disebabkan oleh ketidakcocokan atribut atau jenis yang hilang

Hitungan

MismatchErrors

Jumlah permintaan yang gagal karena setidaknya satu kebijakan yang tidak cocok

Hitungan

DeterminingPolicies

Jumlah kebijakan penentuan untuk permintaan

Hitungan

NoDeterminingPolicies

Jumlah permintaan ditolak karena tidak ada kebijakan yang menentukan

Hitungan

GuardrailLatency

Waktu yang dihabiskan untuk mengevaluasi pagar pembatas untuk permintaan

Milidetik

ConfidenceScore

Skor dikembalikan oleh Bedrock Guardrails untuk evaluasi kebijakan. Dalam dokumentasi Bedrock Guardrails nilai ini disebut skor keparahan untuk filter konten dan serangan prompt, dan skor kepercayaan untuk filter informasi sensitif. Lihat definisi skor Bedrock Guardrails.

Tidak ada

ConfidenceThreshold

Ambang skor dikonfigurasi oleh kebijakan pagar pembatas

Tidak ada

SuppressOutputs

Jumlah output yang ditekan oleh kebijakan menggunakan suppressOutput efek

Hitungan

LogOnlyMatches

Jumlah keco LOG_ONLY cokan kebijakan

Hitungan

LogOnlyDecisionFlips

Jumlah kec LOG_ONLY ocokan kebijakan yang mengubah keputusan otorisasi saat kebijakan dipromosikan ke ACTIVE

Hitungan

LogOnlyEvalIncomplete

Jumlah permintaan yang evaluasi LOG_ONLY kebijakannya tidak lengkap

Hitungan

TemporalLatency

Waktu yang dihabiskan untuk mengevaluasi kebijakan temporal. Satu sampel dipancarkan untuk setiap evaluasi temporal. Gunakan SampleCount untuk menghitung evaluasi. Lihat definisi CloudWatch statistik.

Milidetik

Dimensi Metrik

Dimensi berikut tersedia untuk metrik di atas. Dimensi ini memungkinkan Anda memfilter dan menganalisis data metrik pada tingkat detail yang lebih halus.

Dimensi Deskripsi

OperationName

Nama operasi API, nilai yang valid adalah AuthorizeAction dan PartiallyAuthorizeActions

PolicyEngine

Pengidentifikasi Policy Engine yang terkait dengan metrik

Kebijakan

Pengidentifikasi kebijakan yang terkait dengan metrik

TargetResource

Pengi AgentCore dentifikasi sumber daya Gateway yang terkait dengan permintaan

ToolName

Nama alat yang digunakan metrik

Modus

Mode penegakan dikonfigurasi pada AgentCore Gateway, nilai yang valid adalah LOG_ONLY dan ENFORCE

Kategori

Jenis pengaman pagar pembatas. Nilai yang valid adalah contentFilter, promptAttack, dan sensitiveInformation. Lihat P agar Pembatas dalam kebijakan.

Filter

Filter pagar pembatas atau entitas informasi sensitif, seperti,VIOLENCE, PROMPT_INJECTION atau EMAIL

PolicyEnforcementMode

Mode penegakan kebijakan individu. Nilai yang valid adalah ACTIVE dan LOG_ONLY. Dimensi ini berlaku untukConfidenceScore,ConfidenceThreshold, danMismatchErrors. Lihat Meng uji kebijakan dalam mode LOG_ONLY.

Data rentang yang disediakan

Amazon Bedrock AgentCore menyediakan data rentang terstruktur tambahan melalui observabilitas AgentCore Gateway, menawarkan wawasan yang lebih dalam tentang pemanggilan API. Kebijakan dalam data AgentCore rentang tersedia setelah mengaktifkan pelacakan untuk sumber daya AgentCore Gateway Anda dan dapat ditemukan di grup CloudWatch aws/spans log.

Operasi Atribut Rentang Deskripsi

AuthorizeAction

aws.agentcore.policy.otorization_keputusan

Keputusan otorisasi setelah mengevaluasi kebijakan, nilai yang valid adalah ALLOW dan DENY

aws.agentcore.policy.otorization_alasan

Alasan keputusan otorisasi

aws.agentcore.policy.determining_policy

Daftar pengidentifikasi Kebijakan yang menentukan hasil keputusan

aws.agentcore.policy.kebijakan yang tidak cocok

Daftar pengidentifikasi Kebijakan yang gagal karena atribut yang hilang atau ketidakcocokan jenis

aws.agentcore.policy.target_resource.id

AgentCore Pengidentifikasi sumber daya gateway yang diterapkan permintaan

aws.agentcore.gateway.policy.arn

Policy Engine Amazon Resource Name (ARN) dikonfigurasi pada AgentCore Gateway

aws.agentcore.gateway.policy.mode

Mode penegakan Policy Engine dikonfigurasi pada AgentCore Gateway, nilai yang valid adalah LOG_ONLY dan ENFORCE

aws.agentcore.policy.pagar pembatas. <category>.skor

Temuan pagar pembatas sebagai pengidentifikasi kebijakan, filter, dan tupel skor. Kategori yang valid adalahcontentFilter,promptAttack, dan sensitiveInformation

aws.agentcore.policy.types

Pengidentifikasi kebijakan dan tupel tipe kebijakan untuk menentukan kebijakan. Jenis kebijakan yang valid adalah Cedar dan Guardrail

aws.agentcore.policy.effect

Pengidentifikasi kebijakan dan tupel efek. Efek yang valid adalahPERMIT,FORBID, dan SuppressOutput

aws.agentcore.policy.guardrails.latency_ms

Waktu yang dihabiskan untuk mengevaluasi pagar pembatas, dalam milidetik

aws.agentcore.policy.log_saja_matched_policies

Daftar pen LOG_ONLY gidentifikasi Kebijakan yang cocok dengan permintaan

aws.agentcore.policy.log_only_decision_flipping_policy

Daftar pen LOG_ONLY gidentifikasi Kebijakan yang mengubah keputusan otorisasi saat dipromosikan ke ACTIVE

aws.agentcore.policy.log_hanya kebijakan yang tidak cocok

Daftar pengi LOG_ONLY dentifikasi Kebijakan yang gagal karena atribut yang hilang atau ketidakcocokan jenis

aws.agentcore.policy.log_only_eval_tidak lengkap

String true saat evaluasi LOG_ONLY kebijakan tidak lengkap. Atribut dihilangkan sebaliknya

aws.agentcore.policy.log_only_matched_policies.guardrails. <category>.skor

Temuan pagar pembatas untuk LOG_ONLY kebijakan yang cocok sebagai pengidentifikasi kebijakan, filter, dan tupel skor

aws.agentcore.policy.log_only_decision_flipping_policies.guardrails. <category>.skor

Temuan pagar pembatas untuk kebijakan pembalikan keputusan sebagai pen LOG_ONLY gidentifikasi kebijakan, filter, dan tupel skor

aws.agentcore.policy.temporal.latency_ms

Waktu yang dihabiskan untuk mengevaluasi kebijakan temporal, dalam milidetik

aws.agentcore.policy.temporal.evaluation_dipanggil

Apakah evaluasi kebijakan temporal berjalan untuk permintaan tersebut. Ini tidak menunjukkan bahwa kebijakan temporal cocok atau menentukan keputusan

aws.agentcore.policy.temporal.event_timestamp_ns

Stempel waktu peristiwa yang tepat digunakan oleh evaluator temporal untuk memesan acara permintaan, dalam nanodetik

PartiallyAuthorizeActions

aws.agentcore.policy.allowed_tools

Daftar nama alat yang dievaluasi untuk suatu ALLOW keputusan

aws.agentcore.policy.denied_tools

Daftar nama alat yang dievaluasi untuk DENY keputusan

aws.agentcore.policy.target_resource.id

AgentCore Pengidentifikasi sumber daya gateway yang diterapkan permintaan

aws.agentcore.gateway.policy.arn

Policy Engine Amazon Resource Name (ARN) dikonfigurasi pada AgentCore Gateway

aws.agentcore.gateway.policy.mode

Mode penegakan Policy Engine dikonfigurasi pada AgentCore Gateway, nilai yang valid adalah LOG_ONLY dan ENFORCE